NOTE SULLA VERSIONE
Versione 5.2 | Settembre 2016
UFED ANALYTICS DESKTOP
RISPARMIARE TEMPO E RISORSE
CON L’ANALISI DELLE IMMAGINI
AVANZATA
HIGHLIGHTS
UFED Analytics Desktop – versione 5.2 – è il vostro partner
virtuale, che vi aiuterà a risparmiare tempo prezioso nel
corso dell’intero processo investigativo. L'applicazione
desktop autonoma semplifica e automatizza le attività di
analisi, consentendo agli utenti di identificare facilmente le
relazioni critiche che possono mettere a fuoco le indagini.
Collegando e unificando immediatamente molteplici fonti
di dati di formato diverso, UFED Analytics Desktop aiuta
a generare piste investigative e a scoprire informazioni
utili immediatamente fruibili da registri delle chiamate,
dati delle applicazioni, messaggi di testo, posizioni, fonti
su cloud privati, immagini, video e molto altro ancora.
Questo strumento di indagine, potente e allo stesso
tempo economico, permette di visualizzare i dati mobili da
molteplici angolazioni diverse e di isolarne i dettagli chiave
per analizzare i casi in modo semplice e condividerli con
le parti interessate tramite pratici rapporti. Le principali
funzioni incorporate nella versione più recente includono:
◼◼ Nuovi strumenti di analisi automatica – UFED Analytics
Desktop è ottimizzata per migliorare le prestazioni di
ricerca e filtraggio dei dati, durante la gestione dei dati
riguardanti un caso aperto. Non occorrerà più esaminare
meticolosamente lunghi rapporti in formato PDF,
decisamente poco pratici.
◼◼ Analisi dei dati testuali – Applica l’elaborazione del
linguaggio naturale a qualsiasi artefatto testuale, ad
esempio messaggio di posta elettronica, indirizzo URL di
un sito, messaggio istantaneo o altro, caricato negli eventi
di sistema e codifica gli eventi relativi a temi specifici
di interesse.
◼◼ Analisi delle immagini – UFED Analytics categorizza
automaticamente le immagini del caso in base a categorie
rilevanti per l’indagine, come Armi, Denaro, Droga
e Nudità.
◼◼ F
unzioni di filtraggio avanzato – Visualizzazione delle
connessioni comuni basate su comunicazioni e posizioni,
restringimento dei dati utilizzando filtri e strumenti di
ricerca avanzati, assegnazione di tag ai dati in base ad
esigenze specifiche ed evidenziazione dei dati relativi alle
indagini utilizzando liste di controllo.
Con UFED Analytics Desktop, è possibile applicare auto–
maticamente metodi avanzati di categorizzazione e di
riconoscimento delle immagini; le immagini di interesse
identificate possono essere quindi utilizzate come punto di
partenza di un'indagine.
ELIMINARE LE ATTIVITÀ DI ANALISI
MANUALE E ACCELERARE LE INDAGINI
CON NUOVI STRUMENTI DI ANALISI
AUTOMATICA
Utilizzando strumenti di analisi automatica, integrati in un
percorso di navigazione facile da usare progettato sulle necessità
degli utenti, è ora possibile scoprire le prove decisive nascoste
nelle fonti di dati e incrementare l'impatto dei dati forensi digitali in
tutta la vostra indagine.
SCOPRIRE INFORMAZIONI UTILI
APPROFONDITE DAI DATI DIGITALI
GRAZIE ALL’ANALISI DEI DATI
TESTUALI
L'ultima versione introduce un’esclusiva funzione di analisi per
accelerare le indagini: l’analisi integrata dei dati testuali. Lo
strumento esamina automaticamente i contenuti dell'evento,
inclusi gli allegati, al fine di trovare ed evidenziare le entità di
interesse, senza che l'utente debba predefinirle, inclusi i numeri
di telefono, i nomi di persona estrapolati da un messaggio o
persino la lingua in cui il messaggio è stato scritto.
RIVELARE E VISUALIZZARE
COLLEGAMENTI COMUNI CON LE
FUNZIONI DI FILTRAGGIO DI UFED
ANALYTICS DESKTOP
UFED Analytics Desktop filtra i dati per Persona, Intervalli, Tipi
di Posizione, Distanza, Entità, Tag e molto altro ancora. Con la
versione 5.2, è possibile impostare valori minimi per il tipo di
dati all’interno del collegamento, al fine di concentrarsi sulle più
frequenti comunicazioni con le persone chiave.
Nuovi strumenti di analisi automatica
Filtraggio
La versione 5.2 introduce diverse nuove caratteristiche
innovative che vi aiuteranno a affrontare alcune delle principali
sfide per analizzare le fonti di dati forensi digitali in modo efficace
e tempestivo. Sarà possibile comprendere meglio e scoprire le
informazioni nascoste nelle fonti di dati e incrementare l'impatto
dei dati forensi digitali sulla vostra indagine, utilizzando strumenti
di analisi automatica, integrati in un percorso di navigazione
facile da usare progettato sulle necessità degli utenti.
UFED Analytics Desktop filtra i dati per Persona, Intervalli, Tipi di
Posizione, Distanza, Entità, Tag e molto altro ancora. Inoltre, è
possibile impostare valori minimi per il tipo di dati all’interno del
collegamento, al fine di concentrarsi sulle più frequenti comunicazioni
con le persone chiave. Le visualizzazioni di Mappa, Timeline e
Immagini dispongono di filtri aggiuntivi, sensibili al contesto.
Analisi dei dati testuali
Un innovativo motore integrato di analisi dei dati testuali che
esamina automaticamente i contenuti dell'evento (inclusi gli
allegati) per trovare ed evidenziare le entità di interesse, senza
che l'utente debba predefinirle. Ad esempio, i numeri di telefono
e i nomi di persona estrapolati da un messaggio o la lingua in
cui il messaggio è stato scritto. Questa funzione non è in genere
disponibile per gli investigatori delle forze dell'ordine.
Questa esclusiva funzione di analisi può aiutare a risolvere i casi
in cui è richiesta una scoperta approfondita e/o accelera
un'indagine, mettendo in evidenza gli eventi di maggiore
importanza, come i numeri di carta di credito.
Dopo avere filtrato le informazioni, è inoltre possibile effettuare
ricerche globali all’interno delle tabelle di dati generate o cercare
un singolo valore, ad esempio un nome, per ottenere risultati
evidenziati. A questo punto, è possibile visualizzare i dati sia in
formato tabulare che grafico e salvare le vostre sessioni.
Inoltre, per elevare l'esperienza dell’investigatore nella ricerca e
nel filtraggio delle montagne di dati riguardanti un caso, abbiamo
integrato una nuova funzione che combina il comportamento
del filtro a quello di un singolo facet, creando un concetto di
Filtraggio avanzato. Una ricerca basata su facet è un modo per
esplorare grandi quantità di dati visualizzando riepiloghi sulle
varie dimensioni dei dati e permettendo, successivamente, di
restringere l’esplorazione a un valore di dimensione specifica.
Questo risultato è ottenuto mantenendo molteplici dimensioni
(facet) per ogni evento e consentendo in tal modo di accedere
agli eventi e di ordinarli in vari modi.
Categorie supportate per l’estrazione di entità
Analisi delle immagini
Uno smartphone tipico può contenere più di diecimila immagini
e in un caso che coinvolge diversi dispositivi l’esame delle
immagini può richiedere giorni, o potrebbe essere addirittura
del tutto trascurato nel corso dell'indagine. UFED Analytics
categorizza automaticamente le immagini in base alle categorie
rilevanti per ogni singola indagine, come Armi, Denaro, Droga
e Nudità. Questa categorizzazione si basa sui più recenti
modelli di apprendimento automatico basati sulle reti neurali,
in genere non disponibili per il personale delle forze dell'ordine.
Successivamente, le immagini di interesse identificate possono
poi essere utilizzate come punto di partenza di un'indagine.
Con UFED Analytics, è possibile collegare senza interruzioni
le immagini di interesse all’evento a cui fanno riferimento, per
ottenere un più ampio contesto della catena di eventi.
Persona
Denaro
Posizione
Numero
Organizzazione
Numero ID
Prodotto
Numero di telefono
Titolo
Indirizzo email
Nazionalità
URL
Religione
Distanza
Carta di credito
Data
Lat/Long
Ora
Lingue supportate per l’estrazione di entità
Arabo
Italiano
Cinese, semplificato
Giapponese
Cinese, tradizionale
Coreano
Olandese
Pashto
Inglese
Persiano
Francese
Portoghese
Tedesco
Russo
Ebraico
Spagnolo
Indonesiano
Urdu
Identificazione delle lingue supportate
Albanese
Danese
Arabo
Olandese
Bengalese
Inglese
Bulgaro
Estone
Catalano
Finlandese
Cinese, semplificato
Francese
Cinese, tradizionale
Tedesco
Croato
Greco
Ceco
Gujarati
Ebraico
Curdo
Hindi
Lettone
Ungherese
Lituano
Islandese
Macedone
Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 2
Identificazione delle lingue supportate (cont.)
Ingestione della fonte di dati su cloud
La possibilità di visualizzare e analizzare le diverse fonti di dati
forensi digitali consente agli utenti di rimanere legati a doppio
filo alla soluzione dei casi con un maggiore valore investigativo.
Con l'ultima versione, UFED Analytics Desktop è ora in grado di
ingerire più fonti di dati in un'unica vista integrata, tra cui i dati
su cloud provenienti da UFED Cloud Analyzer. In questo modo,
gli utenti possono analizzare il modo in cui i dati provenienti da
varie fonti interagiscono tra loro.
Indonesiano
Malese
Italiano
Malayalam
Giapponese
Norvegese
Kannada
Pashto
Coreano
Persiano
Polacco
Svedese
Portoghese
Tagalog
Rumeno
Tamil
Russo
Telugu
Tagging rapido
Serbo
Thai
Slovacco
Turco
Sloveno
Ucraino
Somalo
Urdu
Spagnolo
Uzbeka
Il tagging di eventi è uno strumento potente, che permette
all'utente di classificare gli eventi e di distinguere tra ciò che è o
non è importante. A questo punto è possibile assegnare “tasti
di scelta rapida” a tag personalizzati, consentendo una codifica
degli eventi ancora più veloce.
Vietnamita
Molteplici spazi di lavoro
Un utente può ora definire uno spazio di lavoro, che è un
insieme di filtri e modalità di visualizzazione che riassumono
il percorso di analisi seguito da un investigatore. Ogni spazio
di lavoro è indipendente, permettendo all'utente di passare
facilmente e rapidamente tra i percorsi di analisi e di seguire
l'intero flusso di indagine.
Vista Conversazione
Un evento di per sé potrebbe non contenere informazioni
sufficienti per promuovere l'indagine. Talvolta, è necessario
un contesto più ampio per fornire all'utente una migliore
comprensione della catena di eventi. Con UFED Analytics
Desktop, un utente può ora espandere ogni caso in una
conversazione interamente correlata delle parti partecipanti.
LO VATE?
SAPE
È ora possibile utilizzare UFED Physical Analyzer
per creare un file UFDR a partire da immagini.
Espandete la vostra ricerca utilizzando questo
file in UFED Analytics Desktop tramite le nuove
caratteristiche di analisi delle immagini.
Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 3
FUNZIONALITÀ DI UFED ANALYTICS DESKTOP
UFED Analytics Desktop si basa sui rapporti dell’estrazione fisica
dei dati, dell’estrazione logica dei dati o dell’estrazione di file
system creati con Cellebrite UFED Physical Analyzer, UFED Logical
Analyzer o UFED Cloud Analyzer. Stabilisce automaticamente le
direzioni (uni o bidirezionali) di comunicazione dei contatti.
Per fornire per ogni evento i diversi contesti che meglio garan–
tiscono la comprensione di un evento specifico e del suo rapporto
con altri eventi, sono supportati più tipi di visualizzazione:
Vista Grafico
La Vista Grafico visualizza la persona al centro del diagramma,
circondata dalle entità (numeri di telefono, ID di applicazioni
e indirizzi email, o tutti insieme) che sono state registrate nel
rapporto analizzato. Le punte di freccia ai bordi di ogni linea di
collegamento rappresentano il tipo di connessione (in entrata,
in uscita, bidirezionale) realizzato tra la persona e il numero di
telefono o l’indirizzo email.
◼◼Tutti i collegamenti – Mostra tutte le persone selezionate dai
rapporti aperti, e tutte le rispettive entità collegate. Filtrare la
visualizzazione cambiando le persone selezionate e indicando i
filtri di Intervalli, Entità e Collegamento.
◼◼Collegamenti reciproci – Consente di visualizzare solo
le entità collegate condivise dalle persone selezionate dai
rapporti aperti. Filtrare la visualizzazione cambiando le
persone selezionate e indicando i filtri di Intervalli, Entità e
Collegamento.
◼◼Analisi delle entità – Fornisce un’analisi statistica delle
interazioni tra una particolare entità e il proprietario
del dispositivo.
Vista Analisi della mappa
Le informazioni di geolocalizzazione presenti nei dati forensi
digitali e mobili possono essere molto importanti per identificare
i luoghi visitati dal proprietario del dispositivo. I metadati di
geolocalizzazione degli eventi, siano essi immagini o messaggi
istantanei, o anche eventi di localizzazione, possono essere
visualizzati e filtrati nella Vista Mappa. UFED Analytics Desktop
include funzioni di analisi aggiuntive per identificare se due
persone sono state nella stessa zona entro un intervallo
spazio-temporale definito dall'utente. I sospetti possono
affermare di non conoscersi, ma in alcuni casi i dati forensi
possono dimostrare che si trovavano nella stessa zona in un
determinato momento. La versione 5.2 fornisce informazioni utili
approfondite che accelerano le indagini.
Successivamente, le posizioni di interesse possono essere
utilizzate come punto di partenza di un'indagine. In UFED
Analytics, è quindi possibile collegare senza interruzioni le
posizioni di interesse all’evento a cui fanno riferimento, per
ottenere un più ampio contesto della catena di eventi.
La Vista Mappa visualizza le posizioni sulla base delle coordinate
GPS o delle posizioni dei ripetitori WiFi o delle torri di telefonia
mobile che le vostre persone di interesse hanno agganciato.
◼◼Filtrare la mappa in base alle persone, agli intervalli, alla
categoria di posizione e/o alle posizioni reciproche.
◼◼È possibile ingrandire, rimpicciolire e scorrere la mappa;
dimostrare che la posizione che i proprietari di dispositivi e le
entità hanno in comune
◼◼Collegamento all’evento a partire dalle coordinate di posizione.
Nota: All'interno di ogni diagramma, è possibile modificare e
organizzare la disposizione delle icone spostando persone ed
entità ovunque si desideri.
Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 4
Vista Timeline
La Vista Timeline visualizza gli eventi con data e ora delle
persone selezionate (chiamate, email, SMS, MMS e così via) in
ordine cronologico.
◼◼Filtrare la tabella modificando le persone selezionate e
indicando filtri di Intervalli e Categoriali.
◼◼Visualizzare tutti gli eventi ordinati in base all’ora in cui si
sono verificati.
◼◼Visualizzare la conversazione tra due persone in funzione
del tempo.
◼◼Lista di controllo con l’insieme di parole da cercare e da
utilizzare come filtro.
ALTRE FUNZIONI
Unione di molteplici entità
Una delle principali difficoltà nella generazione di una mappa
chiara dei collegamenti è costituita dalla capacità analitica di
unire più identificatori, come email e numero di telefono di
una persona, appartenenti a una stessa persona. Ora, UFED
Analytics Desktop unisce automaticamente gli identificatori in
oggetti persona, un'operazione che, se eseguita manualmente
è notevolmente dispendiosa in termini di tempo e soggetta
a errori. Inoltre, l’unione di identificatori è uno strumento di
indagine. L'investigatore può ora dividere e unire gli identificatori
relativi a una persona appena sopraggiungono nuove
informazioni da altre fonti
Ingestione di diverse fonti di dati forensi digitali
La possibilità di visualizzare e analizzare le diverse fonti di dati
forensi digitali consente ad investigatori e inquirenti di rimanere
legati a doppio filo alla soluzione dei casi con un maggiore
valore. Vedere il modo in cui i Registri dei dettagli delle chiamate
(Call Detail Record, CDR) o i Registri di localizzazione, ottenuti
dagli operatori dei servizi di comunicazione, completano i dati
digitali estratti dagli smartphone. In questo contesto, UFED
Analytics può ingerire più fonti di dati in un'unica vista integrata.
Le fonti di dati supportate sono:
◼◼UFED Physical Analyzer
◼◼UFED Logical Analyzer
◼◼UFED Cloud Analyzer
◼◼File dei rapporti in formato XML generati da Micro Systemation
XRY (6.15 e 6.16).
◼◼Registri delle chiamate e Registri di localizzazione ottenuti dagli
operatori dei servizi di comunicazione, sotto forma di file CSV,
XLS, XLSX e TXT, contenti dati relativi a chiamate, SMS, MMS e
dati di localizzazione generati da una fonte esterna (CDR).
Ricerca libera di dati testuali
UFED Analytics Desktop offre la possibilità di cercare QUALSIASI
COSA presente nel sistema. In questo modo, è possibile trovare i
dettagli decisivi nel mare di informazioni.
––INFORMAZIONI IMPORTANTI––
Informazioni sulla licenza
UFED Analytics Desktop è disponibile in due versioni:
◼◼Configurazione di base – Pacchetto base di UFED Analytics
Desktop.
Non include le funzioni di analisi dei dati testuali e delle
immagini.
◼◼Configurazione completa – Pacchetto completo di UFED
Analytics Desktop.
Include il supporto per tutte le nuove caratteristiche.
Gli attuali clienti con licenza UFED Link Analysis attiva potranno
scaricare e utilizzare il pacchetto base di UFED Analytics Desktop.
È possibile verificare la licenza esplorando il seguente percorso:
File > Aiuto > Dettagli licenza
Note sulla versione Cellebrite | v5.2 | Settembre 2016 | 5